Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - Exploração de RCE não autenticada para o tema Bricks Builder do WordPress. Framework de exploração avançado com shell interativo, reverse shells, upload/download de arquivos, varredura assíncrona, modo furtivo, suporte a proxy e varredura de vulnerabilidades multithread. Apenas para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
ReconhecimentoScanners de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e ControleRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Desenvolvimento de Payloads
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

Ver Repositório
116há 2 mesesAinda não revisado

Sobre

CVE-2024-25600 - Exploração de RCE não autenticada para o tema Bricks Builder do WordPress. Framework de exploração avançado com shell interativo, reverse shells, upload/download de arquivos, varredura assíncrona, modo furtivo, suporte a proxy e varredura de vulnerabilidades multithread. Apenas para testes de segurança autorizados.

Compartilhar

BricksRCE Exploiter

CVE-2024-25600 — WordPress Bricks Builder RCE Não Autenticada

Python Version CVSS CVE License Platform

Ferramenta autorizada de avaliação de segurança para CVE-2024-25600
Autor: Sudeepa Wanigarathna · Ferramenta: BricksRCE Exploiter v1.0
Script principal: cve-2024-25600.py

b

[!IMPORTANT] Uso autorizado apenas. Esta ferramenta é para pesquisa de segurança, educação e teste de sistemas que você possui ou tem permissão explícita por escrito para avaliar. Acesso não autorizado a sistemas computacionais é ilegal. O autor não assume nenhuma responsabilidade por uso indevido.


Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Recursos
  • Instalação
  • Início Rápido
  • Guia de Uso
  • Referência de Comandos
  • Shell Interativo
  • Saída e Registros
  • Solução de Problemas
  • Estrutura do Repositório
  • Histórico de Versões
  • Aviso Legal
  • Autor e Créditos
  • Licença

Visão Geral

CVE-2024-25600 é uma vulnerabilidade crítica de execução remota de código não autenticada no tema Bricks Builder do WordPress. O tratamento inadequado de entrada controlada pelo usuário no endpoint REST render_element permite que atacantes não autenticados executem comandos PHP/sistema arbitrários em instalações afetadas.

BricksRCE Exploiter (cve-2024-25600.py) é uma ferramenta de avaliação Python completa para profissionais de segurança autorizados a:

  • Detectar instalações vulneráveis do Bricks Builder
  • Validar impacto com execução controlada de comandos
  • Interagir com hosts comprometidos via shell interativo
  • Escanear em massa listas de alvos com workers assíncronos/threads
  • Exportar resultados estruturados para relatórios

Detalhes da Vulnerabilidade

AtributoValor
ID CVECVE-2024-25600
CVSS9.8 (Crítico)
Vetor de AtaqueRede — não autenticada
ImpactoExecução remota completa de código, comprometimento de confidencialidade / integridade / disponibilidade
Produto AfetadoTema WordPress Bricks Builder
Versões AfetadasBricks ≤ 1.9.6 (corrigido na 1.9.6.1+)
Tipo de VulnerabilidadeExecução Remota de Código Não Autenticada
CWECWE-94 (Controle Incorreto de Geração de Código)

Endpoints Afetados

EndpointMétodo
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

Resumo do Ataque

  1. Extrair um nonce do Bricks do código-fonte da página alvo
  2. Enviar uma requisição render_element manipulada com um payload de elemento malicioso
  3. A avaliação de código no lado do servidor leva à execução arbitrária de comandos

Referências

  • CVE-2024-25600 (MITRE)
  • NVD Entry
  • Bricks Builder Changelog / Security Advisory

Recursos

Capacidades Principais

RecursoDescrição
Detecção de vulnerabilidadeConfirma RCE via sonda controlada baseada em marcador
Extração de nonceDescoberta de nonce por múltiplos métodos (scripts, fonte da página, meta, REST)
Detecção de versãoIdentifica a versão do Bricks Builder via CSS / readme / REST
Shell interativoREPL completo com histórico, autocomplete e transferência de arquivos
Modo de comando únicoExecuta um comando e sai (amigável para script)
Ajudantes de shell reversoGera shells reversos bash / nc / Python / PHP / Perl / Ruby
Extração de wp-configTenta localizar e ler o wp-config.php
Escaneamento em massaEscaneamento assíncrono ou com threads de múltiplos alvos a partir de uma lista de URLs

Controles Operacionais

RecursoDescrição
Limitação de taxaAtraso configurável entre requisições
Lógica de repetiçãoBackoff exponencial em timeouts e erros de conexão
Rotação de User-AgentImpressões digitais aleatórias de navegador por requisição
Modo furtivoCabeçalhos Accept-Language / Accept-Encoding aleatórios
Suporte a proxyHTTP, HTTPS, SOCKS5 / SOCKS5h
Endpoints duaisPreferir wp-json, rest_route ou ambos
Modo forçadoPular pré-verificação e tentar exploração diretamente
CLI ricaBarras de progresso, tabelas e painéis coloridos via Rich

Relatórios

RecursoDescrição
Exportação JSON / TXTSalvar resultados de varredura e alvos vulneráveis
Histórico de comandosLog opcional dos comandos executados
Registro em arquivobricks_rce.log persistente mais caminhos de log personalizados

Instalação

Pré-requisitos

  • Python 3.8+
  • pip
  • Acesso de rede ao(s) alvo(s) autorizado(s)

Configuração

git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

Dependências

requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # opcional — suporte a proxy SOCKS5

Início Rápido

Substitua https://target.example por um alvo de laboratório ou autorizado apenas.

# Shell interativo
python3 cve-2024-25600.py -u https://target.example

# Comando único
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# Varredura em massa
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# Detecção de versão
python3 cve-2024-25600.py -u https://target.example --detect-version

# Através do proxy Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

Guia de Uso

Todos os exemplos usam o script principal: cve-2024-25600.py

1. Mostrar ajuda

python3 cve-2024-25600.py --help

2. Shell interativo para alvo único

Abre um shell RCE interativo após confirmar que o alvo é vulnerável.

python3 cve-2024-25600.py -u https://target.example

Fluxo de trabalho:

  1. Normalizar e validar a URL
  2. Extrair nonce da página
  3. Verificar vulnerabilidade (a menos que --force)
  4. Entrar em um shell interativo

3. Executar um único comando

python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

Salvar saída do comando em um arquivo:

python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. Escolher tipo de payload

# Payload padrão baseado em exceção PHP
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php
Baixar ferramenta